Zum Inhalt springen

Web Application Firewall (WAF)

Eine Web Application Firewall (WAF) filtert Angriffe wie SQL-Injection und Cross-Site-Scripting, bevor sie deine Anwendung erreichen.

Grenzen der klassischen Firewall

Eine klassische Firewall regelt nur, welche Ports erreichbar sind. SQL-Injection, Cross-Site-Scripting, automatisierte Anmeldeversuche und Bot-Anfragen kommen über den normalen Webverkehr und passieren sie ungehindert. Eine WAF prüft dagegen jede Anfrage und blockiert verdächtige Zugriffe.

Schutzfunktionen

  • Schutz vor typischen Angriffen der OWASP Top 10

  • Ratenbegrenzung gegen Brute-Force und Scraping

  • Blockieren bekannter schädlicher Bots und IP-Adressen

  • Virtual Patching: Schutz vor bekannten Lücken, bis das Update eingespielt ist

Kein Ersatz für sichere Entwicklung

Die WAF ist eine zusätzliche Schutzschicht. Sichere Entwicklung, regelmäßige Updates und saubere Zugriffsrechte ersetzt sie nicht.

Vorgehen

Je nach Infrastruktur läuft die WAF auf dem Server oder als vorgeschalteter Dienst des CDN-Anbieters. Grundlage sind etablierte Regelwerke wie das OWASP Core Rule Set.

Neue Regeln starten im Beobachtungsmodus, damit keine legitimen Anfragen blockiert werden. Die WAF-Protokolle fließen in unser Monitoring ein.

Projekt anfragen

Zurück nach oben